Portscan Attacken nach Providerwechsel

  • Themenstarter Themenstarter ffa777
  • Beginndatum Beginndatum
F

ffa777

Guest
Hallo
Ich weiss, dass mein Provider fussioniert hat mit einem "grösseren", seit dieser Umstellung, zeigt mir die Sygate Personal Firewall, ständig Portscan an. Ich glaube nicht, dass es mein PC ist, beziehungsweise Programme darauf, die mich verulken, denn vorher hatte ich das nicht. System ist Windows XP mit ADSL UBS Anschluss.

Meine Frage ist nun:
1. Ist es möglich das dies vom Provider kommt, wie kann ich das herausfinden?
2. Kann ich dies irgendwie verhindern, denn es lahmt meinen Netzwerkverkehr?

Besten Dank für Rückmeldungen und Gruss
 
Das ist normal. Jeder gößere Provider hat diese Probleme. Die Ursachen sind unterschiedlicher Natur. Teils sind es irgendwelche NetBios-Requests, teils Portscans von irgendwelchen Kids oder die Suche nach infizierten Rechnern.
Machen kannst du nicht viel. Kannst dir einen Router kaufen, alle Ports zumachen und Ruhe haben. Alternativ kannst du deiner Sygate sagen, sie soll einfach die Klappe halten und keine Meldungen mehr ausgeben.
Alternativ kannst du die PFW auf weglassen und die Leute deine Ports scannen lassen. Was ist daran so schlimm? Solange dein System nicht kompromitiert wurde, kann dir ein Portscan egal sein. Letztendlich ist ein Portscan niichts schlimmes. Jemand prüft, welche Dienste auf welchen Ports laufen. Solange dein System aktuell gepatcht ist, brauchst du nichts zu befürchten. Wenn du willst, deaktiviere alle unnötigen Dienste und alles ist im Lot. ;)

Deine Geschwindigkeit wird durch einen Portscan jedenfalls nicht verringert.

Gruss

root
 
Hm wieso geht dann mein Thunderbird nach so einem Portscan nicht mehr und auch Homepage kann ich nicht öffnen? Erst wenn ich ein redisconect mache geht wieder alles. Hab auf viren geprüft, wie auch spybot durchlaufen lassen und ad-aware.
 
Bitte lies Dir suid:root`s Antwort genau durch. Dort steht klipp und klar was Du machen kannst. Hinweise zum Thema Firewall/Windows-Dienste findest Du hier und hier
 
Also ich vermute, dass Deine DFW Deinen Provider blockt, weil wenn Du nach einem Scan nicht mehr online arbeiten kannst, spricht das dafür.
Es kann auch sein, dass wenn Du in Deiner jetzigen konfiguration noch ne Weile weiterfährst, gar nicht mehr ins Internet kommst, wenn Deine DFW die IP speichert.

Ich würde mir, wie schon erwähnt, nen Router zu legen, den ordentlich konfigurieren und die DFW deinstallieren.
Wenn Dein System in Ordnung ist, ist dies meines erachtens die beste Lösung.
 
Mein Provider hat früher auch alle Kunden gescannt....angeblich weil sie wissen wollten ob irgendwer einen Server betreibt.

Warum sie das wissen wollten, ich weiss es nicht. Nach relativ kurzer Zeit sind sie draufgekommen dass sie ziemlich viel Bandbreite durch das Scannen verlieren und haben es eingestellt.

Kann dir nur wärmstens empfehlen dir einen Router zuzulegen, und zwar nicht nur als "Scannverteidigung gegen unbekannt" sondern sind sie überhaupt recht nützlich.

Mfg MrGoatee
 
Danke für die Antworten! Das mit dem Router überleg ich mir, interessanterweise seit ich Netbios deaktiviert habe bei der Netzwerkverbindung, hatte ich keine Scans mehr... :-)

Ach ja Providerwechsel war, dass Econophone durch die Tele2 übernommen wurde, also im Hintergrund nun Telecom France ist.

Nochmals Danke für die Infos!
 
Zurück
Oben